• GB/T 47679.1-2026 网络安全技术 量子密钥分发的安全要求、测试和评估方法 第1部分:要求 即将实施
    译:GB/T 47679.1-2026 Cybersecurity technology—Security requirements,test and evaluation methods for quantum key distribution—Part 1:Requirements
    适用范围:本文件依据GB/T 18336(所有部分)确立了QKD模块安全评估的一般性框架,并规定了QKD模块通用基线安全功能要求(SFR)集,包括传统网络部件与量子光学部件的SFR,以及QKD协议的实现。为促使SFR的分析,基于对QKD模块安全功能的结构分析和QKD协议分类,本文件分析了QKD模块在其运行环境中可能面临的安全问题。 QKD模块传统网络部件的SFR主要在GB/T 18336(所有部分)确立的框架下进行刻画,并依据ISO/IEC19790的方法,以及密码模块和网络设备测试相关的标准。 本文件适用于QKD相关产品的研制、开发、测试和评估。
    【国际标准分类号(ICS)】 :暂无 【中国标准分类号(CCS)】 :L80数据加密
    发布单位或类别:(CN-GB)国家标准 | 发布时间: 2026-05-25 | 实施时间: 2026-12-01
  • GB/T 47690-2026 网络安全技术 国家网络身份认证公共服务 应用接入要求 即将实施
    译:GB/T 47690-2026 Cybersecurity technology—Public service for national network identity authentication—Requirements for application access
    适用范围:本文件确立了国家网络身份认证公共服务平台的应用接入总体框架、接入方式,提出了支撑应用接入的软件控件,规定了应用接入的要求。 本文件适用于国家网络身份认证公共服务平台的应用接入。
    【国际标准分类号(ICS)】 :暂无 【中国标准分类号(CCS)】 :L80数据加密
    发布单位或类别:(CN-GB)国家标准 | 发布时间: 2026-05-25 | 实施时间: 2026-12-01
  • GB/T 24294.1-2026 网络安全技术 基于互联网电子政务信息安全实施指南 第1部分:总则 即将实施
    译:GB/T 24294.1-2026 Cybersecurity technology—Guide of implementation for internet-basede-government information security—Part 1:General
    适用范围:本文件给出了基于互联网电子政务信息安全的参考模型、网络安全技术体系、体系实施原则、体系实施框架和密码使用与安全保密职责。 本文件适用于地市级(含以下)政府单位的互联网电子政务网络安全建设与运维,为地市级(含以下)政府单位开展一体化政务服务平台建设及安全保障提供依据。
    【国际标准分类号(ICS)】 :暂无 【中国标准分类号(CCS)】 :L80数据加密
    发布单位或类别:(CN-GB)国家标准 | 发布时间: 2026-04-30 | 实施时间: 2026-11-01
  • GB/T 47496-2026 网络安全技术 计算机基本输入输出系统(BIOS)安全技术规范 即将实施
    译:GB/T 47496-2026 Cybersecurity technology—Security technical specification for computer BIOS
    适用范围:本文件规定了计算机基本输入输出系统(BIOS)的安全功能要求、保障要求,描述了相应的测试方法。 本文件适用于台式微型计算机、便携式计算机和服务器的基本输入输出系统(BIOS)的设计、研制、测试和管理等。
    【国际标准分类号(ICS)】 :暂无 【中国标准分类号(CCS)】 :L80数据加密
    发布单位或类别:(CN-GB)国家标准 | 发布时间: 2026-04-30 | 实施时间: 2026-11-01
  • GB/T 47470-2026 网络安全技术 软件安全开发能力评估准则 即将实施
    译:GB/T 47470-2026 Cybersecurity technology—Assessment criteria for secure software development capability
    适用范围:本文件确立了软件安全开发能力评估准则,包括总则、软件安全开发能力要素、评估方法。 本文件适用于第三方评估机构对组织的软件安全开发能力进行评估,也适用于组织保障软件自身安全的过程控制与改进。
    【国际标准分类号(ICS)】 :暂无 【中国标准分类号(CCS)】 :L80数据加密
    发布单位或类别:(CN-GB)国家标准 | 发布时间: 2026-04-30 | 实施时间: 2026-11-01
  • GB/T 47475-2026 网络安全技术 开放的第三方资源授权协议 即将实施
    译:GB/T 47475-2026 Cybersecurity technology—Open resource authorization protocol for third party
    适用范围:本文件确立了开放的第三方资源授权协议的通则,规定了客户端类型和要求,以及不同类型的授权流程、令牌发放与刷新、受保护资源访问的协议要求。 本文件适用于跨安全域应用场景下,基于HTTP通信机制的资源授权服务的设计与开发。
    【国际标准分类号(ICS)】 :暂无 【中国标准分类号(CCS)】 :L80数据加密
    发布单位或类别:(CN-GB)国家标准 | 发布时间: 2026-04-30 | 实施时间: 2026-11-01
  • GB/T 47471-2026 网络安全技术 SM9密码算法加密签名消息格式 即将实施
    译:GB/T 47471-2026 Cybersecurity technology—SM9 cryptographic algorithm encryption and signature message format
    适用范围:本文件规定了SM9密码算法在加密签名中的消息格式。 本文件适用于使用SM9密码算法进行加密和签名操作时对操作结果的封装,为基于SM9密码算法的应用开发和使用提供指导。
    【国际标准分类号(ICS)】 :暂无 【中国标准分类号(CCS)】 :L80数据加密
    发布单位或类别:(CN-GB)国家标准 | 发布时间: 2026-04-30 | 实施时间: 2026-11-01
  • GB/T 35275-2026 网络安全技术 SM2密码算法加密签名消息格式 即将实施
    译:GB/T 35275-2026 Cybersecurity technology—SM2 cryptographic algorithm encryption and signature message format
    适用范围:本文件规定了SM2密码算法在加密签名中的消息格式。 本文件适用于使用SM2密码算法进行加密签名操作时对操作结果的封装。
    【国际标准分类号(ICS)】 :暂无 【中国标准分类号(CCS)】 :L80数据加密
    发布单位或类别:(CN-GB)国家标准 | 发布时间: 2026-04-30 | 实施时间: 2026-11-01
  • GB/T 31499-2026 网络安全技术 统一威胁管理产品(UTM)技术规范 即将实施
    译:GB/T 31499-2026 Cybersecurity technology—Technical specification for the unified threat management products
    适用范围:本文件规定了统一威胁管理产品(UTM)的安全功能要求、自身安全要求、环境适应性要求、性能要求、安全保障要求和分级要求,并描述了对应的测试评价方法。 本文件适用于统一威胁管理产品(UTM)的设计、研发、生产、检测或认证。
    【国际标准分类号(ICS)】 :暂无 【中国标准分类号(CCS)】 :L80数据加密
    发布单位或类别:(CN-GB)国家标准 | 发布时间: 2026-04-30 | 实施时间: 2026-11-01
  • GB/T 47469-2026 数据安全技术 移动智能终端的移动互联网应用程序(App)个人信息处理活动管理指南 即将实施
    译:GB/T 47469-2026 Data security technology—Management guidance for smart mobile terminals on personal information processing of mobile internet applications
    适用范围:本文件针对移动智能终端提供了移动智能终端个人信息保护管理措施的建议。 本文件适用于指导移动智能终端提供者进行个人信息保护功能设计、开发活动。
    【国际标准分类号(ICS)】 :暂无 【中国标准分类号(CCS)】 :L80数据加密
    发布单位或类别:(CN-GB)国家标准 | 发布时间: 2026-04-30 | 实施时间: 2026-11-01
  • GB/T 22186-2026 网络安全技术 具有中央处理器的IC卡芯片安全规范 即将实施
    译:GB/T 22186-2026 Cybersecurity technology—Security specifications for IC card chip with CPU
    适用范围:本文件给出了具有中央处理器的IC卡芯片描述,规定了安全问题、安全目的、扩展组件、安全要求,描述了对应的安全功能要求的测试方法和安全保障要求的评估方法。 本文件适用于具有中央处理器的IC卡芯片产品的测试和评估活动,也用于指导该类产品的研制和开发。
    【国际标准分类号(ICS)】 :暂无 【中国标准分类号(CCS)】 :L80数据加密
    发布单位或类别:(CN-GB)国家标准 | 发布时间: 2026-04-30 | 实施时间: 2026-11-01
  • GB/T 20272-2026 网络安全技术 操作系统安全技术规范 即将实施
    译:GB/T 20272-2026 Cybersecurity technology—Technical specification for security of operating systems
    适用范围:本文件规定了操作系统的安全技术要求,并描述了相应的测试评价方法。 本文件适用于部署在台式机、笔记本电脑、一体机、工作站、服务器、虚拟机等操作系统的设计、开发、测试和评价。 本文件不适用于嵌入式操作系统。
    【国际标准分类号(ICS)】 :暂无 【中国标准分类号(CCS)】 :L80数据加密
    发布单位或类别:(CN-GB)国家标准 | 发布时间: 2026-04-30 | 实施时间: 2026-11-01
  • GB/T 47020-2026 网络安全技术 软件物料清单数据格式 现行
    译:GB/T 47020-2026 Cybersecurity technology—Data format of software bill of materials
    适用范围:本文件规定了软件物料清单数据格式,包括软件物料清单组成、软件物料清单文件格式要求、软件物料清单元素以及软件物料清单中各元素的属性和属性值格式。 本文件适用于指导软件供应链相关方之间进行软件物料清单信息的生成、共享和使用。
    【国际标准分类号(ICS)】 :暂无 【中国标准分类号(CCS)】 :L80数据加密
    发布单位或类别:(CN-GB)国家标准 | 发布时间: 2026-01-28 | 实施时间: 2026-08-01
  • GB/T 46902-2025 网络安全技术 网络空间安全图谱要素表示要求 现行
    译:GB/T 46902-2025 Cybersecurity technology—Requirements for the representation of elements of cyberspace security knowledge graph
    适用范围:本文件规定了网络空间安全图谱要素分类、代码与图形符号表达。 本文件适用于网络安全监管者、行业主管者、网络运营者和网络服务提供者开展网络空间安全图谱构建和可视化表达。
    【国际标准分类号(ICS)】 :暂无 【中国标准分类号(CCS)】 :L80数据加密
    发布单位或类别:(CN-GB)国家标准 | 发布时间: 2025-12-31 | 实施时间: 2026-07-01
  • GB/T 46901-2025 数据安全技术 基于个人请求的个人信息转移要求 现行
    译:GB/T 46901-2025 Data security technology—Requirements for personal information transfer based on request of personal information subject
    适用范围:本文件规定了基于个人信息主体请求的个人信息转移的适用范围、前提要求、流程要求以及特定情形的其他要求。 本文件适用于指导个人信息处理者响应个人信息主体转移个人信息的请求,也为监管部门、第三方评估机构的相关监督、管理、评估活动提供参考。
    【国际标准分类号(ICS)】 :暂无 【中国标准分类号(CCS)】 :L80数据加密
    发布单位或类别:(CN-GB)国家标准 | 发布时间: 2025-12-31 | 实施时间: 2026-07-01
  • GB/T 46903-2025 数据安全技术 个人信息保护合规审计要求 现行
    译:GB/T 46903-2025 Data security technology—Personal information protection compliance audit requirements
    适用范围:本文件提出了个人信息保护合规审计原则,规定了个人信息保护合规审计的总体要求、实施流程、内容和方法。 本文件适用于个人信息处理者和专业机构开展个人信息保护合规审计活动。
    【国际标准分类号(ICS)】 :暂无 【中国标准分类号(CCS)】 :L80数据加密
    发布单位或类别:(CN-GB)国家标准 | 发布时间: 2025-12-31 | 实施时间: 2026-07-01
  • GB/T 25068.6-2025 信息技术 安全技术 网络安全 第6部分:无线网络访问安全 现行
    译:GB/T 25068.6-2025 Information technology—Security techniques—Network security—Part 6:Securing wireless IP network access
    适用范围:本文件描述了与无线网络访问安全相关的安全威胁、安全需求、安全控制和安全设计。 本文件适用于涉及无线网络的技术安全架构的审查或选择,在满足GB/T 25068.2的基础上,为负责实施和维护无线网络安全的用户提供技术选择、实施和监督指导。
    【国际标准分类号(ICS)】 :暂无 【中国标准分类号(CCS)】 :L80数据加密
    发布单位或类别:(CN-GB)国家标准 | 发布时间: 2025-12-02 | 实施时间: 2026-07-01
  • GB/T 25068.7-2025 信息技术 安全技术 网络安全 第7部分:网络虚拟化安全 现行
    译:GB/T 25068.7-2025 Information technology—Security techniques—Network security—Part 7:Network virtualization security
    适用范围:本文件旨在识别网络虚拟化安全风险,并为网络虚拟化的安全实施提供指引。 总体上,本文件目标在于为组织虚拟化安全的全面定义和实施提供帮助,适用于负责实施和维护安全虚拟化环境并进行相应技术控制的用户和实施者。
    【国际标准分类号(ICS)】 :暂无 【中国标准分类号(CCS)】 :L80数据加密
    发布单位或类别:(CN-GB)国家标准 | 发布时间: 2025-12-02 | 实施时间: 2026-07-01
  • GB/T 46795-2025 网络安全技术 公钥密码应用技术体系框架 现行
    译:GB/T 46795-2025 Cybersecurity technology—Public key cryptographic application technology framework
    适用范围:本文件确立了公钥密码应用技术体系框架,包括密码设备层、通用密码服务层、典型密码服务层和密码基础设施层,描述了该框架内各组成部分及其关系。 本文件适用于公钥密码技术和产品的研究、设计、开发和应用。
    【国际标准分类号(ICS)】 :暂无 【中国标准分类号(CCS)】 :L80数据加密
    发布单位或类别:(CN-GB)国家标准 | 发布时间: 2025-12-02 | 实施时间: 2026-07-01
  • GB/T 46820-2025 网络安全技术 网络安全试验平台 体系架构 现行
    译:GB/T 46820-2025 Cybersecurity technology—Cybersecurity experiment platform—Architecture
    适用范围:本文件确立了网络安全试验平台的体系架构,包括总体架构、组件功能。 本文件适用于网络安全试验平台的设计、开发与建设。
    【国际标准分类号(ICS)】 :暂无 【中国标准分类号(CCS)】 :L80数据加密
    发布单位或类别:(CN-GB)国家标准 | 发布时间: 2025-12-02 | 实施时间: 2026-07-01